![]() |
Datenausführungsverhidnerung des Windows Explorers auch nach entfernen von Schädlingen C:\WINDOWS\sy Datenausführungsverhinderung (tut mir Leid wegen dem Fehler im Thema.) Vervollständigung des Themas: C:\WINDOWS\system32\cmdow.exe Erstmal guten Abend, mein Problem besteht darin, dass mein Explorer sich früher ab und zu aufgehängt hat, aus diesem Grund hatte ich Malwarebytes Anti-Malware meine Festplatte durchsuchen lassen, es hat auch eine infizierte Datei gefunden C:\WINDOWS\system32\cmdow.exe (Malware.Tool) kurz danach, hat Avira Antivir Personal Classic TR./Trash.gen in einer (ungefair!) so aufgebauten Datei C:/windows/System Volume Information/A0013396.exe gefunden. Beide sofort nach dem Fund aus der Quarantäne gelöscht. Doch das Problem besteht weiterhin, der Explorer stürtzt manchmal ab (mit dem Fenster der Datenausführungsverhinderung) und explorer.exe hat ein Problem festgestellt und muss beendet werden, beim Start ist immer meine Firewall für 2 Minuten ausgeschaltet, bis sie sich dann selbst einschaltet, das automatische Update von Avira Antivir funktioniert nicht, oder der Guard deaktiviert sich mal so aus Lust und Laune. Ich denke mal, dass das nicht normal ist! :wtf: Anbei, der Malwarebytes' Log, von dem Fund. Ich weiß es gibt ähnliche Themen. Ich hoffe ihr könnt mir helfen. Malwarebytes' Anti-Malware 1.45 www.malwarebytes.org Datenbank Version: 4621 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 15.09.2010 17:18:24 mbam-log-2010-09-15 (17-18-24).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 170731 Laufzeit: 1 Stunde(n), 3 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\WINDOWS\system32\cmdow.exe (Malware.Tool) -> Quarantined and deleted successfully. |
Zitat:
Falls es noch weitere/ältere Logs von Malwarebytes gibt bitte alle posten. |
Signaturen? Wie aktualisiere ich die denn? Tut mir leid, dass ich so viel frage aber ich kenne mich mit Computern nicht gut aus. Es gibt ansonsten noch 2 Logfiles ohne Funde. Hier ist auch das neue Malwarebytes' Anti-Malware Logfile. Es hat keine bösartigen Objekte gefunden, aber das was mit meinem Computer abläuft ist doch nicht ganz normal, oder? Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 4052 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 21.10.2010 22:08:00 mbam-log-2010-10-21 (22-08-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 163792 Laufzeit: 1 Stunde(n), 43 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Hier die beiden Logfiles.OTL Logfile: Code: OTL logfile created on: 21.10.2010 22:19:34 - Run 1 |
Was ist nun mit den Logfiles? Wonach sieht's aus? Tut mir leid, wenn ich nerve aber ich brauche dringend Hilfe. :balla: |
Zitat:
Warte doch eifnach mal ab, ich hab jeden Tag 50 Stränge zu beantworten |
So hab mir die Logs mal angesehen. Du hast da irgendwas durcheinandergebracht, das OTL-Log (OTL.txt) ist nur halb drin und darunter die weniger wichtigen Infos aus der extras.txt… Pack mal beide Logs in eine ZIP Datei und häng diese ZIP Datei hier im nächsten Beitrag an. |
Okay, hier die beiden Logs in einer .zip Datei. |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
So, hier das Logfile. All processes killed ========== OTL ========== ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:888AFB86 deleted successfully. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 3140574 bytes ->Temporary Internet Files folder emptied: 298692351 bytes ->Java cache emptied: 13165309 bytes ->FireFox cache emptied: 88149775 bytes ->Flash cache emptied: 155897 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 405 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33237 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 6624322 bytes RecycleBin emptied: 10797482 bytes Total Files Cleaned = 401,00 mb OTL by OldTimer - Version 3.2.16.0 log created on 10252010_163629 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Irgentwie klappt das nicht so ganz. |
Wenn ich Combofix ausführen möchte, dann piept erstmal der Computer. Dann, versucht Combofix einen Systemwiederherstellungspunkt her zu stellen, aber dies funktioniert nicht, weil es von Windows Script Host (?) deaktiviert ist. Vielleicht liegt es auch daran, dass es mit Firefox automatisch in dem Ordner 'Downloads' gespeichert wurde, nicht auf dem Desktop & man es beim Download mit Firefox auch nicht umbennen kann/konnte. Ich bin ziemlich ratlos. Was soll ich jetzt machen? :confused: |
Rechtsklick => Ziel speichern unter |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board